吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1450|回复: 10
收起左侧

[Android 求助] IDA动态调试,最后jdb挂的时候一直出错

[复制链接]
westmelom 发表于 2022-8-15 17:48
最近在尝试对native层的动态调试,但是总是没法成功。
以下是我的步骤:
一、打开Android server在手机上的服务

步骤1

步骤1

二、使用adb forward转发端口

步骤2

步骤2

三、以调试模式打开程序

步骤3

步骤3

四、在so文件的JNI_LOAD处设置断点,三个自动断点设置

步骤4

步骤4

步骤5

步骤5

五、IDA挂载进程,同时获取到进程号7566

步骤6

步骤6

步骤7

步骤7

六、设置端口和进程

步骤8

步骤8

七、开启jdb


然后就直接报错了,手机端的程序也会自动退出。感觉和网上的步骤没区别,手机电脑也都重启过,完全不知道错在哪个位置了。

步骤9

步骤9

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
junjia215 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Li1y 发表于 2022-8-15 19:31
先换论坛的IDA7.7试试,不行再换java版本
无闻无问 发表于 2022-8-15 21:38
是否真机?换个手机试没?app开启了可调试选项没?是不是app有反调试…
太多可能…
feob 发表于 2022-8-16 06:42
谢谢分享

免费评分

参与人数 1吾爱币 -50 违规 +1 收起 理由
Hmily -50 + 1 请勿灌水,警告:本版块禁止回复与主题无关非技术内容,违者重罚!

查看全部评分

 楼主| westmelom 发表于 2022-8-16 09:20
无闻无问 发表于 2022-8-15 21:38
是否真机?换个手机试没?app开启了可调试选项没?是不是app有反调试…
太多可能…

就是在过反调试,做了断点,操作步骤和同事基本一致,确实没试过换手机,现在有点怀疑Android10是不是版本太高了
 楼主| westmelom 发表于 2022-8-16 09:23
Li1y 发表于 2022-8-15 19:31
先换论坛的IDA7.7试试,不行再换java版本

ida7.5按道理应该可以,确实等下试下改java的版本
 楼主| westmelom 发表于 2022-8-16 14:26
问题解决,我的解决方案和环境:
pixel 4
Android 10
ida 7.7
java11

PS:修改反调试的命令hex值后没法直接保存到手机程序资源目录的so中,得重打包APK,绕过反调试后得在手机端进行操作,IDA这边才能继续跑到验证函数的断点。
Dalion 发表于 2022-8-19 17:55
westmelom 发表于 2022-8-16 14:26
问题解决,我的解决方案和环境:
pixel 4
Android 10

所以还是反调试让jdb附加失败了吗?
Dalion 发表于 2022-8-19 18:04
westmelom 发表于 2022-8-16 14:26
问题解决,我的解决方案和环境:
pixel 4
Android 10

我觉得应该不是壳的反调的问题,因为壳的.so还没加载。attach了一个没有壳的进程,先ida附加,再jdb connect 还是会报错。

ida 7.5
android 12
java openjdk 1.8
我在怀疑是ida或者是android版本太高了
 楼主| westmelom 发表于 2022-8-22 10:33
Dalion 发表于 2022-8-19 17:55
所以还是反调试让jdb附加失败了吗?

并不是,就是兼容问题让jdb的挂载会失败,用ida7.7能挂上去,jdb附加失败的时候还没加载so
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 10:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表